Aggiornamenti recenti Dicembre 23rd, 2025 10:00 AM
Mar 24, 2020 Marco Schiaffino Attacchi, In evidenza, News, RSS, Scenario, Vulnerabilità 0
Un fenomeno in crescita, che sta preoccupando gli esperti di sicurezza. Gli attacchi ai sistemi ICS (Industrial Control System) rappresentano la nuova frontiera della pirateria informatica e rischiano di diventare un grosso problema.
I pirati informatici, infatti, possono utilizzare le tecniche di attacco sia per estorcere denaro alle loro vittime, sia per compiere vere e proprie azioni di sabotaggio che possono mettere a rischio l’attività dell’azienda o, addirittura, l’integrità della linea di produzione.
Secondo una ricerca di FireEye pubblicata ieri sul blog della società di sicurezza, il panorama degli attacchi ICS si sta evolvendo rapidamente e, in particolare, i ricercatori sottolineano una sempre maggiore diffusione di strumenti di hacking disponibili “chiavi in mano”.
Secondo i ricercatori di FireEye, i vari moduli disponibili integrano exploit per più di 500 vulnerabilità, che permettono di colpire tutti i dispositivi più diffusi.
Insomma: i cyber-criminali non avrebbero più bisogno di creare da soli gli strumenti per violare i sistemi di controllo industriali, ma potrebbero contare su un vero arsenale di tool in grado di sfruttare più di 500 vulnerabilità dei dispositivi utilizzati per controllare la produzione.
Si tratta in buona parte di strumenti ideati per eseguire scansioni dei sistemi a scopo diagnostico, che permettono però ai pirati informatici di muoversi con una certa disinvoltura all’interno dei sistemi e individuare tutti i dispositivi ICS presenti.
Non mancano, in ogni caso, i tool che sfruttano vere e proprie vulnerabilità. Gli strumenti sono disponibili all’interno di “pacchetti” come Metasploit, Core Impact e Immunity Canvas, utilizzati di solito dagli esperti di sicurezza per eseguire penetration test e assessment sulle reti.
Anche se Metasploit è il tool con meno funzionalità dedicate all’ecosistema ICS, rimane quello che preoccupa di più gli autori del report. Il pacchetto è infatti disponibile gratuitamente ed è ampiamente utilizzato dai cyber-criminali per le loro azioni.
Insomma: chi gestisce sistemi in ambito industriale si trova a fronteggiare una situazione in cui la disponibilità di software in grado di danneggiare i sistemi informatici sta aumentando esponenzialmente.
Mar 08, 2023 0
Gen 24, 2023 0
Nov 22, 2022 0
Set 27, 2022 0
Dic 22, 2025 0
Dic 22, 2025 0
Dic 19, 2025 0
Dic 18, 2025 0
Dic 23, 2025 0
Il dark web non è più soltanto un luogo di scambio di...
Dic 22, 2025 0
Nel 2025 la pressione cyber sul settore finanziario è...
Dic 18, 2025 0
Se c’è una cosa su cui tutti concordano è che...
Dic 17, 2025 0
Il secondo semestre del 2025 ha segnato un punto di svolta...
Dic 15, 2025 0
Il 2025 sta giungendo al termine e nel mondo della...
Gen 29, 2025 0
Con l’avvento dell’IA generativa...
Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...
Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...
Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...
Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...
Dic 22, 2025 0
Nel 2025 la pressione cyber sul settore finanziario è...
Dic 22, 2025 0
Nel corso della settimana appena analizzata, il CERT-AGID...
Dic 19, 2025 0
Una vecchia vulnerabilità di ASUS Live Update è ancora...
Dic 18, 2025 0
Se c’è una cosa su cui tutti concordano è che...
Dic 17, 2025 0
Mezzo milione di nuovi file malevoli al giorno. È
